Digital & API Security Penetration Tester
מעבר למשרות נוספות G-Ness
פורסם לפני 1 שעות
  • גבעתיים, ראשון לציון
  • משרה מלאה
  • לא צוין שכר
פרטי מגייס/ת המשרה:
תיאור המשרה:
לארגון פיננסי גדול דרוש/ה בודק חדירות אבטחה דיגיטל ו-API.
במסגרת התפקיד זיהוי פרצות אבטחה, הבטחת ביצוע שיטות עבודה מומלצות, מומחיות עם OWASP Top 10, קוד מאובטח וארכיטקטורת (REST, SOAP, GraphQL)ת עבודה מול צוותי פיתוח להפחתת סיכונים ושיפור אבטחת ה-API.
דרישות המשרה:
ניסיון של לפחות שנתיים בבדיקות חדירה (Pen-Testing) בסביבות:
o שרתים מקומיים (On-premise)
o ענן (AWS, Azure, GCP)
o אפליקציות מובייל (Android/iOS)
o ניסיון מעשי בביצוע מבדקי אבטחה: White-box testing, Black-box testing, Fuzz testing לAPI
ידע מעמיק ב:
o OWASP API Security Top 10
o סוגי פגיעויות נפוצות (SQL Injection, XSS, CSRF)
o שיטות אימות והרשאות (OAuth2, JWT, OpenID Connect)
כלים ופלטפורמות:
• כלי בדיקת אבטחה: Bright Burp Suite, OWASP ZAP
• פלטפורמות אבטחת API : Noname, Salt, Cloudflare API Shield
• יכולת כתיבת סקריפטים בPython, Bash, JavaScript
משרה מספר 9231645

הגדילו את החשיפה שלכם למגייסים עם מנוי ProJobs

אלפי מגייסים מחפשים אתכם במאגר הפרופילים בג'וב מאסטר, הגדילו את החשיפה שלכם עד פי 4 באמצעות מנוי ProJobs

ניתן לבטל את המנוי בכל עת
metapel
על החברה:
G-Ness
גודל חברה: 10001+
תעשייה: טכנולוגית מידע ושירותים
אנו מובילים חזית של חדשנות טכנולוגית ומתמחה במתן פתרונות טכנולוגיים ועסקיים בעולמות פיתוח תוכנה ותשתיות במיקור חוץ למאות לקוחותינו. החברה מונה 900 יוע...
המשרות באתר מיועדות לנשים וגברים כאחד